Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
Going Onchain, without going Onchain!
Конвертація
Без комісій за транзакції та прослизання
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копітрейдинг
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
SlowMist: Популярний інструмент Solana на GitHub приховує пастку для крадіжки криптовалюти

SlowMist: Популярний інструмент Solana на GitHub приховує пастку для крадіжки криптовалюти

Переглянути оригінал
金色财经金色财经2025/07/03 11:47

За даними Jinse Finance, команда з безпеки SlowMist повідомила, що 2 липня одна з жертв заявила: напередодні вона скористалася відкритим проєктом на GitHub — zldp2002/solana-pumpfun-bot — і в результаті її криптоактиви були викрадені. Після аналізу SlowMist з’ясувалося, що під час цієї атаки зловмисник замаскував шкідливий код під легітимний відкритий проєкт (solana-pumpfun-bot), спонукаючи користувачів завантажити та виконати його. Під виглядом підвищення популярності проєкту користувачі нічого не підозрюючи запускали Node.js-проєкт із шкідливими залежностями, що призводило до витоку приватних ключів гаманців і крадіжки активів. Весь ланцюг атаки передбачав скоординовану роботу кількох облікових записів GitHub, що розширювало масштаби поширення, підвищувало довіру та робило атаку надзвичайно підступною. Водночас цей тип атаки поєднує соціальну інженерію з технічними засобами, тому навіть у межах організацій повністю захиститися від неї складно. SlowMist радить розробникам і користувачам бути вкрай обережними з проєктами на GitHub із невідомих джерел, особливо якщо йдеться про операції з гаманцями чи приватними ключами. Якщо виникає потреба запускати або налагоджувати такі проєкти, рекомендується робити це в ізольованому середовищі на пристрої без конфіденційних даних.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!